ФСТЭК утвердила методику оценки уровня зрелости деятельности по защите информации: проект обсуждался с конца мая, финальный текст датирован 7 августа. Уровня четыре, от «начального» до «верифицируемого», плюс «нулевой (отсутствует)». Оценка по 21 направлению, вплоть до защиты при использовании ИИ.В контуре не только ГИС: сноска называет пять наборов требований, включая действующий приказ 21 по персональным данным, а среди применяющих прямо перечислены подрядчики и заказчики, которые устанавливают подрядчикам требования к зрелости. Читать далее